<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog of Dimaz &#187; Virus</title>
	<atom:link href="http://dimaz.web.id/category/computer/virus/feed/" rel="self" type="application/rss+xml" />
	<link>http://dimaz.web.id</link>
	<description>The story of my mind</description>
	<lastBuildDate>Sun, 05 Feb 2012 10:56:23 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Memperbaiki Open With pada Drive</title>
		<link>http://dimaz.web.id/computer/virus/memperbaiki-open-with-pada-drive/</link>
		<comments>http://dimaz.web.id/computer/virus/memperbaiki-open-with-pada-drive/#comments</comments>
		<pubDate>Mon, 16 Aug 2010 13:28:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Reparasi]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[attrib]]></category>
		<category><![CDATA[autorun.inf]]></category>
		<category><![CDATA[drive]]></category>
		<category><![CDATA[open with]]></category>

		<guid isPermaLink="false">http://dimaz.web.id/?p=1339</guid>
		<description><![CDATA[Mungkin judul di atas kurang menjelaskan materi yang akan dipaparkan di postingan ini, tetapi maksudnya begini. Pada komputer yang terinfeksi virus tertentu, ada kalanya user tidak bisa mengakses drive dari windows explorer. Normalnya, pada alamat My Computer di windows explorer, kita bisa mengklik drive yang tersedia untuk mengakses isinya. Tetapi karena infeksi virus, terkadang hal [...]]]></description>
			<content:encoded><![CDATA[<p>Mungkin judul di atas kurang menjelaskan materi yang akan dipaparkan di postingan ini, tetapi maksudnya begini. Pada komputer yang terinfeksi virus tertentu, ada kalanya user tidak bisa mengakses drive dari windows explorer. Normalnya, pada alamat My Computer di windows explorer, kita bisa mengklik drive yang tersedia untuk mengakses isinya. Tetapi karena infeksi virus, terkadang hal ini tidak bisa dilakukan, malah muncul jendela Open With yang biasa muncul ketika kita hendak mengakses file-file yang memiliki ekstensi yang tidak dikenali sistem. Bagaimana cara mengatasinya?<br />
<span id="more-1339"></span><br />
Sebenarnya caranya sangat mudah. Problemnya terjadi karena pada drive Anda terdapat tambahan sebuah file yaitu autorun.inf yang akan dijalankan begitu Anda mengklik ikon drive. Ketika Anda mengklik ikon drive, perintah yang terdapat pada autorun.inf akan otomatis menjalankan file virus yang menginfeksi komputer Anda. Nah, apabila file tersebut sudah tidak ada karena mungkin antivirus Anda sudah bisa menghapusnya, maka yang muncul adalah jendela Open With.<br />
Yang harus Anda lakukan hanyalah menghapus file autorun.inf pada setiap drive yang tidak bisa diakses dengan normal.<br />
1. Masuklah ke command prompt dari start &#8211; run &#8211; ketik &#8220;cmd&#8221;.<br />
2. Kemudian arahkan prompt ke drive yang dimaksud, misalnya drive D maka ketikkan D:<br />
3. Apabila drive yang dimaksud adalah drive C, yang harus Anda lakukan adalah mengetik &#8220;cd..&#8221; tanpa tanda petik hingga prompt menunjuk ke drive C.<br />
4. Kemudian periksalah apakah ada file bernama autorun.inf yang kita bicarakan ini, ketikkan &#8220;dir /a&#8221;, maka akan muncul semua daftar file yang ada.<br />
5. Apabila ada file bernama autorun.inf, Anda harus menghapus atribut read-only nya dahulu sebelum bisa menghapusnya. Caranya, ketikkan &#8220;attrib -s -h -r -a autorun.inf&#8221;<br />
6. Setelah itu ketik perintah &#8220;del autorun.inf&#8221; untuk menghapus file autorun.inf tersebut.<br />
Setelah restart, maka komputer Anda akan sehat seperti sedia kala.</p>
<div class="al2fb_like_button"><div id="fb-root"></div><script src="http://connect.facebook.net/en_US/all.js#appId=290579107645395&amp;xfbml=1" type="text/javascript"></script>
<fb:like href="http://dimaz.web.id/computer/virus/memperbaiki-open-with-pada-drive/" layout="standard" show_faces="true" width="450" action="like" font="arial" colorscheme="light" ref="AL2FB"></fb:like></div><div class="al2fb_comments_plugin"><div id="fb-root"></div><script src="http://connect.facebook.net/en_US/all.js#appId=290579107645395&amp;xfbml=1" type="text/javascript"></script>
<fb:comments num_posts="2" width="450" colorscheme="light" href="http://dimaz.web.id/computer/virus/memperbaiki-open-with-pada-drive/"></fb:comments></div>]]></content:encoded>
			<wfw:commentRss>http://dimaz.web.id/computer/virus/memperbaiki-open-with-pada-drive/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Error 1722 : The RPC Server is Unavailable Final Blow</title>
		<link>http://dimaz.web.id/computer/virus/error-1722-the-rpc-server-is-unavailable-final-blow/</link>
		<comments>http://dimaz.web.id/computer/virus/error-1722-the-rpc-server-is-unavailable-final-blow/#comments</comments>
		<pubDate>Sun, 25 Apr 2010 04:55:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus]]></category>
		<category><![CDATA[Windows OS]]></category>
		<category><![CDATA[connection error]]></category>
		<category><![CDATA[error 1722]]></category>
		<category><![CDATA[kido]]></category>
		<category><![CDATA[rpc server is unavailable]]></category>
		<category><![CDATA[the rpc server is unavailable]]></category>
		<category><![CDATA[windows update]]></category>
		<category><![CDATA[windows xp]]></category>

		<guid isPermaLink="false">http://dimaz.web.id/?p=914</guid>
		<description><![CDATA[Masalah tentang Error 1722 : The RPC Server is Unavailable ternyata masih belum berakhir. Postinganku tentang masalah ini ada di sini dan sini. Setelah kubaca-baca lagi postingan lamaku, ternyata aku masih harus menginstal Windows Update yang dapat diunduh di sini. Sigh, jadi sebenarnya ini double post]]></description>
			<content:encoded><![CDATA[<p>Masalah tentang Error 1722 : The RPC Server is Unavailable ternyata masih belum berakhir.<br />
Postinganku tentang masalah ini ada di <a href="http://dimaz.web.id/computer/virus/error-1722-the-rpc-server-is-unavailable/">sini</a> dan <a href="http://dimaz.web.id/computer/virus/melawan-trojan-sshnas21-dll/">sini</a>.</p>
<p>Setelah kubaca-baca lagi <a href="http://dimaz.web.id/computer/virus/kill-the-kido/">postingan lamaku</a>, ternyata aku masih harus menginstal Windows Update yang dapat diunduh di <a href="http://download.microsoft.com/download/4/f/a/4fabe08e-5358-418b-81dd-d5038730b324/WindowsXP-KB958644-x86-ENU.exe">sini</a>.</p>
<p>Sigh, jadi sebenarnya ini double post <img src='http://dimaz.web.id/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<div class="al2fb_like_button"><div id="fb-root"></div><script src="http://connect.facebook.net/en_US/all.js#appId=290579107645395&amp;xfbml=1" type="text/javascript"></script>
<fb:like href="http://dimaz.web.id/computer/virus/error-1722-the-rpc-server-is-unavailable-final-blow/" layout="standard" show_faces="true" width="450" action="like" font="arial" colorscheme="light" ref="AL2FB"></fb:like></div><div class="al2fb_comments_plugin"><div id="fb-root"></div><script src="http://connect.facebook.net/en_US/all.js#appId=290579107645395&amp;xfbml=1" type="text/javascript"></script>
<fb:comments num_posts="2" width="450" colorscheme="light" href="http://dimaz.web.id/computer/virus/error-1722-the-rpc-server-is-unavailable-final-blow/"></fb:comments></div>]]></content:encoded>
			<wfw:commentRss>http://dimaz.web.id/computer/virus/error-1722-the-rpc-server-is-unavailable-final-blow/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Error 1722 : The RPC Server is Unavailable</title>
		<link>http://dimaz.web.id/computer/virus/error-1722-the-rpc-server-is-unavailable/</link>
		<comments>http://dimaz.web.id/computer/virus/error-1722-the-rpc-server-is-unavailable/#comments</comments>
		<pubDate>Sat, 24 Apr 2010 13:36:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Reparasi]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[Windows OS]]></category>
		<category><![CDATA[conficker]]></category>
		<category><![CDATA[Error 1722 : The RPC Server is Unavailable]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[kido]]></category>
		<category><![CDATA[kido killer]]></category>
		<category><![CDATA[kkiller.exe]]></category>
		<category><![CDATA[rpc server is unavailable]]></category>
		<category><![CDATA[rpc server unavailable]]></category>
		<category><![CDATA[the rpc server is unavailable]]></category>

		<guid isPermaLink="false">http://dimaz.web.id/?p=908</guid>
		<description><![CDATA[Masih berkaitan dengan postinganku sebelumnya di sini, ternyata error The RPC Server is Unavailable-nya masih ada. Aku coba masuk ke situs support microsoft dan kaspersky pun ternyata gagal. Sigh&#8230; Iseng-iseng aja kujalanin kkiller.exe, kido removal tool dari kaspersky yang pernah kupakai dan selalu standby di drive C-ku (postingan tentang kkiller ada di sini, download kkiller [...]]]></description>
			<content:encoded><![CDATA[<p>Masih berkaitan dengan postinganku sebelumnya di <a href="http://dimaz.web.id/computer/virus/melawan-trojan-sshnas21-dll/">sini</a>, ternyata error The RPC Server is Unavailable-nya masih ada. Aku coba masuk ke situs support microsoft dan kaspersky pun ternyata gagal. Sigh&#8230;<br />
Iseng-iseng aja kujalanin kkiller.exe, kido removal tool dari kaspersky yang pernah kupakai dan selalu standby di drive C-ku (postingan tentang kkiller ada di <a href="http://dimaz.web.id/computer/virus/kill-the-kido/">sini</a>, download kkiller di <a href="http://www.drivercabinet.com/fdl/kido/KKiller_v3.4.1.zip">sini</a>).<br />
Nah, tampaknya sudah beberapa waktu berlalu dan Error 1722 : The RPC Server is Unavailable belum keluar lagi (dan semoga tidak keluar).</p>
<p>Capek ya ngurusin virus melulu? Kayak nggak ada habisnya&#8230;.</p>
<h4>Incoming search terms for the article:</h4><ul><li><a href="http://dimaz.web.id/computer/virus/error-1722-the-rpc-server-is-unavailable/" title="rpc server unavailable">rpc server unavailable</a> (26)</li><li><a href="http://dimaz.web.id/computer/virus/error-1722-the-rpc-server-is-unavailable/" title="error 1722">error 1722</a> (17)</li><li><a href="http://dimaz.web.id/computer/virus/error-1722-the-rpc-server-is-unavailable/" title="the rpc server is unavailable">the rpc server is unavailable</a> (14)</li><li><a href="http://dimaz.web.id/computer/virus/error-1722-the-rpc-server-is-unavailable/" title="rpc server is unavailable">rpc server is unavailable</a> (10)</li></ul><div class="al2fb_like_button"><div id="fb-root"></div><script src="http://connect.facebook.net/en_US/all.js#appId=290579107645395&amp;xfbml=1" type="text/javascript"></script>
<fb:like href="http://dimaz.web.id/computer/virus/error-1722-the-rpc-server-is-unavailable/" layout="standard" show_faces="true" width="450" action="like" font="arial" colorscheme="light" ref="AL2FB"></fb:like></div><div class="al2fb_comments_plugin"><div id="fb-root"></div><script src="http://connect.facebook.net/en_US/all.js#appId=290579107645395&amp;xfbml=1" type="text/javascript"></script>
<fb:comments num_posts="2" width="450" colorscheme="light" href="http://dimaz.web.id/computer/virus/error-1722-the-rpc-server-is-unavailable/"></fb:comments></div>]]></content:encoded>
			<wfw:commentRss>http://dimaz.web.id/computer/virus/error-1722-the-rpc-server-is-unavailable/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Melawan Trojan sshnas21.dll</title>
		<link>http://dimaz.web.id/computer/virus/melawan-trojan-sshnas21-dll/</link>
		<comments>http://dimaz.web.id/computer/virus/melawan-trojan-sshnas21-dll/#comments</comments>
		<pubDate>Sat, 24 Apr 2010 09:53:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus]]></category>
		<category><![CDATA[Windows OS]]></category>
		<category><![CDATA[koneksi error]]></category>
		<category><![CDATA[rpc server]]></category>
		<category><![CDATA[sshnas21]]></category>
		<category><![CDATA[sshnas21 dll error]]></category>
		<category><![CDATA[sshnas21.dll]]></category>
		<category><![CDATA[the rpc server is unavailable]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://dimaz.web.id/computer/virus/melawan-trojan-sshnas21-dll/</guid>
		<description><![CDATA[Sekedar catatan kecil, siang ini koneksiku terganggu. Penyebabnya, muncul not responding yang berhubungan dengan sshnas21.dll. Setelah error message muncul, koneksi jadi tak jalan dengan error message: the rpc server is unavailable. Setelah googling sebentar, dapat petunjuk bahwa malwarebytes yang pernah kudownload dulu sewaktu membasmi rootkit ternyata ampuh juga untuk mengobati penyakit yang satu ini. Malwarebytes [...]]]></description>
			<content:encoded><![CDATA[<p>Sekedar catatan kecil, siang ini koneksiku terganggu. Penyebabnya, muncul not responding yang berhubungan dengan sshnas21.dll. Setelah error message muncul, koneksi jadi tak jalan dengan error message: <em>the rpc server is unavailable</em>.</p>
<p>Setelah googling sebentar, dapat petunjuk bahwa malwarebytes yang pernah kudownload dulu sewaktu membasmi rootkit ternyata ampuh juga untuk mengobati penyakit yang satu ini. Malwarebytes yang trial version bisa diunduh dari <a href="http://www.malwarebytes.org/mbam.php">sini</a>.</p>
<p>Setelah instal lalu scan, dan jika ada tanda-tanda tertangkapnya sshnas21.dll (yang diidentifikasi sebagai trojan downloader), restart. Selesailah masalah <img src='http://dimaz.web.id/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<h4>Incoming search terms for the article:</h4><ul><li><a href="http://dimaz.web.id/computer/virus/melawan-trojan-sshnas21-dll/" title="sshnas21 dll">sshnas21 dll</a> (83)</li></ul><div class="al2fb_like_button"><div id="fb-root"></div><script src="http://connect.facebook.net/en_US/all.js#appId=290579107645395&amp;xfbml=1" type="text/javascript"></script>
<fb:like href="http://dimaz.web.id/computer/virus/melawan-trojan-sshnas21-dll/" layout="standard" show_faces="true" width="450" action="like" font="arial" colorscheme="light" ref="AL2FB"></fb:like></div><div class="al2fb_comments_plugin"><div id="fb-root"></div><script src="http://connect.facebook.net/en_US/all.js#appId=290579107645395&amp;xfbml=1" type="text/javascript"></script>
<fb:comments num_posts="2" width="450" colorscheme="light" href="http://dimaz.web.id/computer/virus/melawan-trojan-sshnas21-dll/"></fb:comments></div>]]></content:encoded>
			<wfw:commentRss>http://dimaz.web.id/computer/virus/melawan-trojan-sshnas21-dll/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>klif.sys : not enough quota is available to process this command</title>
		<link>http://dimaz.web.id/computer/virus/klifsys-not-enough-quota-is-available-to-process-this-command/</link>
		<comments>http://dimaz.web.id/computer/virus/klifsys-not-enough-quota-is-available-to-process-this-command/#comments</comments>
		<pubDate>Tue, 02 Jun 2009 07:47:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[KIS]]></category>
		<category><![CDATA[klif.sys]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[superantispyware]]></category>

		<guid isPermaLink="false">http://dim.tlogosari.net/?p=363</guid>
		<description><![CDATA[Aku hari ini bertempur lagi dengan virus. Bukan virus sebenarnya, tetapi rootkit. Entah apa definisi rootkit, tetapi itulah yang kubaca dari beberapa referensi, terutama dari forum kaspersky. Awalnya kukira komputer ini bakal mudah ditangani karena bisa masuk desktop dengan normal. Safe mode pun lancar. Permasalahan muncul ketika aku mencoba memasang Kaspersky Internet Security 7 (KIS) [...]]]></description>
			<content:encoded><![CDATA[<p>Aku hari ini bertempur lagi dengan virus. Bukan virus sebenarnya, tetapi rootkit. Entah apa definisi rootkit, tetapi itulah yang kubaca dari beberapa referensi, terutama dari forum kaspersky.<br />
Awalnya kukira komputer ini bakal mudah ditangani karena bisa masuk desktop dengan normal. Safe mode pun lancar.<br />
Permasalahan muncul ketika aku mencoba memasang Kaspersky Internet Security 7 (KIS) untuk melindungi komputer ini dari virus karena ada beberapa komputer yang mem-broadcast serangan ke jaringan.<br />
Ketika instalasi KIS, di tengah-tengah muncul error yang berhubungan dengan klif.sys<br />
<span id="more-363"></span><br />
Aku agak lupa error message nya, tetapi intinya tidak bisa mengakses klif.sys dengan alamat C:\Windows\system32\drivers\klif.sys. Ide pertamaku adalah meng-inject file ini dari komputer lain, namun usahaku sia-sia karena muncul error <em>not enough quota is available to process this command</em>.<br />
Agaknya aku belum mengerti bahwa ini adalah file milik Kaspersky sendiri. Setelah membaca banyak artikel, aku baru mengerti bahwa intinya installer Kaspersky hendak mengkopi file klif.sys ke C:\Windows\system32\drivers. Dari artikel yang kubaca, aku menduga ada rootkit yang menginfeksi salah satu service standar windows. Berdasarkan rekomendasi, aku mencoba Superantispyware yang freeware, dapat didownload di <a href="http://downloads.superantispyware.com/downloads/SUPERAntiSpyware.exe">sini</a>.</p>
<p>Nah ternyata memang benar, Superantispyware mendeteksi Rootkit.Agent/Haxdoor yang salah satunya menginfeksi file C:\Windows\system32\drivers\KKKGEN.sys. Setelah dibersihkan oleh software ini, reboot, dan ternyata ketika kucoba menginstal Kaspersky, lancar. Ehehehe&#8230;. Nice.</p>
<div class="al2fb_like_button"><div id="fb-root"></div><script src="http://connect.facebook.net/en_US/all.js#appId=290579107645395&amp;xfbml=1" type="text/javascript"></script>
<fb:like href="http://dimaz.web.id/computer/virus/klifsys-not-enough-quota-is-available-to-process-this-command/" layout="standard" show_faces="true" width="450" action="like" font="arial" colorscheme="light" ref="AL2FB"></fb:like></div><div class="al2fb_comments_plugin"><div id="fb-root"></div><script src="http://connect.facebook.net/en_US/all.js#appId=290579107645395&amp;xfbml=1" type="text/javascript"></script>
<fb:comments num_posts="2" width="450" colorscheme="light" href="http://dimaz.web.id/computer/virus/klifsys-not-enough-quota-is-available-to-process-this-command/"></fb:comments></div>]]></content:encoded>
			<wfw:commentRss>http://dimaz.web.id/computer/virus/klifsys-not-enough-quota-is-available-to-process-this-command/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kill The Kido</title>
		<link>http://dimaz.web.id/computer/virus/kill-the-kido/</link>
		<comments>http://dimaz.web.id/computer/virus/kill-the-kido/#comments</comments>
		<pubDate>Mon, 18 May 2009 00:33:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus]]></category>
		<category><![CDATA[autorun.inf]]></category>
		<category><![CDATA[kido]]></category>
		<category><![CDATA[Kido remover]]></category>
		<category><![CDATA[patch Microsoft]]></category>
		<category><![CDATA[remover]]></category>
		<category><![CDATA[tool]]></category>

		<guid isPermaLink="false">http://dim.tlogosari.net/?p=313</guid>
		<description><![CDATA[Jam 7.12 pagi. Aku sudah standby di depan PC kantor demi menuntaskan rasa penasaranku pada virus Kido. Hahay, akhirnya terbunuh juga si Kido. Awalnya aku berpikiran bahwa Autorun.inf bikinan Kido tidak bisa dihapus karena masih ada virus yang berkeliaran di memori. Tapi lantas aku berpikir, masa sih bisa gitu, padahal PC yang kupakai ini sudah [...]]]></description>
			<content:encoded><![CDATA[<p>Jam 7.12 pagi. Aku sudah standby di depan PC kantor demi menuntaskan rasa penasaranku pada virus Kido. Hahay, akhirnya terbunuh juga si Kido.<br />
Awalnya aku berpikiran bahwa Autorun.inf bikinan Kido <a href="http://dim.tlogosari.net/2009/05/17/virus-apakah-ini/">tidak bisa dihapus </a> karena masih ada virus yang berkeliaran di memori. Tapi lantas aku berpikir, masa sih bisa gitu, padahal PC yang kupakai ini sudah kupasangi KIS dengan update terbaru.<br />
<span id="more-313"></span><br />
Aku tak lupa menginstal patch Microsoft yang disarankan, untuk WinXP SP2 bisa didownload di <a href="http://download.microsoft.com/download/4/f/a/4fabe08e-5358-418b-81dd-d5038730b324/WindowsXP-KB958644-x86-ENU.exe">sini</a>. Dengan tools khusus pemberantas Kido yang kudapatkan di <a href="http://www.drivercabinet.com/fdl/kido/KKiller_v3.4.1.zip">sini</a>, akupun mengusahakan penghapusan lagi.<br />
Ternyata masih belum bisa.</p>
<p>Penasaran&#8230;</p>
<p>Aku iseng membuka tool kido killer ini dari command prompt dengan penambahan parameter. Ternyata ada beberapa parameter yang bisa dipakai, berikut daftarnya:</p>
<p><strong>C:\>kkiller.exe &#8211;help</strong><br />
<i><br />
Net-Worm.Win32.Kido removing tool, Kaspersky Lab 2009<br />
version 3.4.1   Mar 17 2009 14:06:06</p>
<p>USAGE:</p>
<p>   kkiller.exe  [-a] [-x] [-z] [-l <string>] [-y] [-s] [-v] [-n] [-r] [-f]<br />
                [-p <string>] [--] [--version] [-h]</p>
<p>Where:</p>
<p>   -a,  &#8211;dautorun<br />
     Disable autorun on all drive types</p>
<p>   -x,  &#8211;showhid<br />
     Show hidden and system files</p>
<p>   -z,  &#8211;services<br />
     Restore services</p>
<p>   -l <string>,  &#8211;log <string><br />
     Log file name</p>
<p>   -y,  &#8211;autofinish<br />
     End program without pressing any key.</p>
<p>   -s,  &#8211;silent<br />
     Runs program in silent mode</p>
<p>   -v,  &#8211;verbose<br />
     Output every scanning object</p>
<p>   -n,  &#8211;network<br />
     Scan remote drives</p>
<p>   -r,  &#8211;removable<br />
     Scan removable drives and ramdisks</p>
<p>   -f,  &#8211;fixed<br />
     Scan fixed drives</p>
<p>   -p <string>,  &#8211;path <string><br />
     Path to scan</p>
<p>   &#8211;,  &#8211;ignore_rest<br />
     Ignores the rest of the labeled arguments following this flag.</p>
<p>   &#8211;version<br />
     Displays version information and exits.</p>
<p>   -h,  &#8211;help<br />
     Displays usage information and exits.</p>
<p>   use spaces between &#8216;\&#8217; and &#8216;&#8221;&#8216;<br />
</i><br />
Aku lantas memasukkan perintah<br />
<strong>C:\>kkiller -p e:</strong><br />
dengan e: adalah harddisk eksternalku.<br />
Ini hasil scan-nya:<br />
<i><br />
Net-Worm.Win32.Kido removing tool, Kaspersky Lab 2009<br />
version 3.4.1   Mar 17 2009 14:06:06<br />
scanning        jobs &#8230;<br />
scanning        threads &#8230;</p>
<p>scanning        modules in svchost.exe&#8230;<br />
scanning        modules in services.exe&#8230;<br />
scanning        modules in explorer.exe&#8230;</p>
<p>scanning        e: &#8230;<br />
E:\\autorun.inf infected Net-Worm.Win32.Kido &#8230;        cured<br />
fsearch::FolderTraveller: cd (???!)?????????????????? ?????:    invalid name<br />
123</p>
<p>completed<br />
Infected jobs:                  0<br />
Infected files:                 1<br />
Infected threads:               0<br />
Splices functions:              0<br />
Cured files:                    1<br />
Fixed registry keys:            0</p>
<p>Press any key to continue . . .<br />
</i></p>
<p>Kucek lagi dengan perintah dir /a ternyata autorun.inf sudah lenyap tak berbekas. Hurray!</p>
<div class="al2fb_like_button"><div id="fb-root"></div><script src="http://connect.facebook.net/en_US/all.js#appId=290579107645395&amp;xfbml=1" type="text/javascript"></script>
<fb:like href="http://dimaz.web.id/computer/virus/kill-the-kido/" layout="standard" show_faces="true" width="450" action="like" font="arial" colorscheme="light" ref="AL2FB"></fb:like></div><div class="al2fb_comments_plugin"><div id="fb-root"></div><script src="http://connect.facebook.net/en_US/all.js#appId=290579107645395&amp;xfbml=1" type="text/javascript"></script>
<fb:comments num_posts="2" width="450" colorscheme="light" href="http://dimaz.web.id/computer/virus/kill-the-kido/"></fb:comments></div>]]></content:encoded>
			<wfw:commentRss>http://dimaz.web.id/computer/virus/kill-the-kido/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Virus Apakah Ini?</title>
		<link>http://dimaz.web.id/computer/virus/virus-apakah-ini/</link>
		<comments>http://dimaz.web.id/computer/virus/virus-apakah-ini/#comments</comments>
		<pubDate>Sun, 17 May 2009 06:22:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[kido]]></category>
		<category><![CDATA[process]]></category>
		<category><![CDATA[task manager]]></category>

		<guid isPermaLink="false">http://dim.tlogosari.net/?p=309</guid>
		<description><![CDATA[Kali ini aku pusing. Tak bisa mendeteksi jenis virus yang menyerang PC rumah yang sekarang kupakai ini. Coba lihat gambar. Pertama kali aku menyadari adanya virus ketika aku tak bisa menghapus file di hdd eksternalku. Kupikir ini virus Kido yang juga kutemukan di komputer kantor. Masalahnya adalah sampai saat ini aku belum menemukan remover-nya. Ada [...]]]></description>
			<content:encoded><![CDATA[<p>Kali ini aku pusing. Tak bisa mendeteksi jenis virus yang menyerang PC rumah yang sekarang kupakai ini.<br />
Coba lihat gambar.</p>
<p><a href="http://www.flickr.com/photos/38206548@N03/3538263838/" title="virus by sonic_skye, on Flickr"><img src="http://farm3.static.flickr.com/2342/3538263838_8aea95b87f.jpg" width="396" height="448" alt="virus" /></a></p>
<p><span id="more-309"></span><br />
Pertama kali aku menyadari adanya virus ketika aku tak bisa menghapus file di hdd eksternalku. Kupikir ini virus Kido yang juga kutemukan di komputer kantor. Masalahnya adalah sampai saat ini aku belum menemukan remover-nya. Ada file autorun.inf yang tak mau terhapus walau aku sudah menerapkan perintah attrib -s -h -r -a padanya. Access denied! Kurang asem. Waktu kucoba delete, Could not find autorun.inf. Jah!</p>
<p>Makin aneh lagi ketika aku menelusuri task manager, ada beberapa process yang tidak seharusnya running. Avgrsx.exe adalah proses dari AVG yang sengaja kumatikan karena PC ini tak kuat menjalankannya. Terus ada lagi firefox.exe yang walau aku tak membuka browser, proses tetap ada.<br />
Yang paling aneh adalah lingkaran merah pertama dari gambar. Itu screenshot DUMeter, tetapi jadi apa judulnya? AVG Anti-Virus Free!!!</p>
<p>Aku belum bisa menghabisi virus ini, not yet.</p>
<div class="al2fb_like_button"><div id="fb-root"></div><script src="http://connect.facebook.net/en_US/all.js#appId=290579107645395&amp;xfbml=1" type="text/javascript"></script>
<fb:like href="http://dimaz.web.id/computer/virus/virus-apakah-ini/" layout="standard" show_faces="true" width="450" action="like" font="arial" colorscheme="light" ref="AL2FB"></fb:like></div><div class="al2fb_comments_plugin"><div id="fb-root"></div><script src="http://connect.facebook.net/en_US/all.js#appId=290579107645395&amp;xfbml=1" type="text/javascript"></script>
<fb:comments num_posts="2" width="450" colorscheme="light" href="http://dimaz.web.id/computer/virus/virus-apakah-ini/"></fb:comments></div>]]></content:encoded>
			<wfw:commentRss>http://dimaz.web.id/computer/virus/virus-apakah-ini/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Me vs Virus</title>
		<link>http://dimaz.web.id/computer/virus/me-vs-virus/</link>
		<comments>http://dimaz.web.id/computer/virus/me-vs-virus/#comments</comments>
		<pubDate>Sat, 16 May 2009 16:04:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[flashdisk]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[kido]]></category>
		<category><![CDATA[KIS]]></category>
		<category><![CDATA[sality]]></category>

		<guid isPermaLink="false">http://dim.tlogosari.net/?p=306</guid>
		<description><![CDATA[Di sini virus, di sana virus, di mana-mana kok ada virus Asli, aku baru nyadar kalau aku terkepung virus. Virus komputer tepatnya. Udah sejak hari Senin sampai Jumat aku berkutat dengan komputer-komputer kantor yang terserang virus hingga stadium akhir alias nyaris matot, mati total. Awalnya modalku cuma killermachine dan task manager. Begitu task manager di-disable [...]]]></description>
			<content:encoded><![CDATA[<p><i>Di sini virus, di sana virus, di mana-mana kok ada virus</i></p>
<p>Asli, aku baru nyadar kalau aku terkepung virus. Virus komputer tepatnya.<br />
Udah sejak hari Senin sampai Jumat aku berkutat dengan komputer-komputer kantor yang terserang virus hingga stadium akhir alias nyaris matot, mati total. Awalnya modalku cuma killermachine dan task manager. Begitu task manager di-disable dan programnya di-protect, habis sudah. Aku mencoba mencari alternatif-alternatif solusi. Salah satu yang terpikirkan adalah memancing virus menggandakan diri ke flashdisk saktiku yang punya tombol lock (write lock), harapannya tentu virus ini adalah jenis virus jalang yang suka bereproduksi via removable storage, tentunya.<br />
Aku mendapatkan apa yang kumau setelah beberapa kali percobaan. Ada 1 file yang (akhirnya) dapat kutetapkan sebagai sampel. Setelah itu aku tak tahu lagi apa yang harus kulakukan, karena lagi-lagi killermachine mengecewakanku. Sampel yang kudapat tak mampu menjadi referensi yang bagus untuk mencari file induk virus. Sigh&#8230;<br />
<span id="more-306"></span><br />
Aku terus browsing dengan keyword yang kuvariasi. Aku menemukan beberapa file, di antaranya file berekstensi .pif dan autorun.inf yang muncul di flashdisk. Isi autorun kubuka dan kujadikan keyword. Hasilnya tak bagus. Aku kesasar, kukira virus ini bernama virus autorun.<br />
Sampai suatu waktu aku sampai di link <a href="http://www.kaspersky.com/scanforvirus">file scanner kaspersky</a>. Aha, aku mencoba memasukkan file sampelku dan akhirnya keluarlah hasilnya.</p>
<p>Sality</p>
<p>Aku pernah berurusan dengan sality, tapi tak sampai segini parah. Aku mendapatkan referensi di <a href="http://www.avg.com/virus-removal.ndi-67769">sini</a> untuk mendownload removernya di <a href="http://download.avg.com/filedir/util/avg_rem_sup.dir/rmsality/rmslt.exe">sini</a>. Great, remover bekerja dengan baik. Sistem komputer pun tak terlalu parah kerusakannya.</p>
<p><strong>Pasien kedua datang.</strong><br />
Kali ini lebih parah, booting tak mampu mencapai desktop. Pusing aku. Seniorku menyarankanku untuk men-scan-nya hard disknya di komputer lain sebagai slave. Betul juga, pikirku. Segera aku menyiapkan komputerku yang kulengkapi dengan KIS, Kaspersky Internet Security 7 yang langsung kuupdate hingga latest database version.<br />
Scanning pun berjalan baik dengan hampir seribu file yang terjangkit mampu di-disinfect. Kucoba booting, berhasil masuk desktop.</p>
<p>Masalah tak berhenti sampai di situ. Setelah masuk desktop ternyata nge-hang tanpa bisa diapa-apakan. Parah nih, pikirku.<br />
Namn lagi-lagi seniorku mengingatkanku bahwa ada tombol sakti <strong>F11</strong> milik Lenovo yang dapat digunakan untuk me-restore sistem tanpa menghapus file dokumen. Mirip system restore-nya Windows. Yay, sukses.<br />
Komputer langsung kulindungi dengan KIS dan database-updated.</p>
<p><strong>Pasien ketiga, Oh My GOD!!!</strong><br />
Dengan pengetahuan-virusku-yang-seakan-akan-melambung-tinggi, aku men-scan harddisk sebagai slave dengan KIS. Hasilnya? 1200-an file teridentifikasi terjangkit virus tanpa satupun yang mampu di-disinfect. Tak satupun!<br />
Aku melihat-lihat log-nya, ternyata ada worm Kido di situ, berbentuk autorun.inf. Hasil browsingan juga menunjukkan bahwa file autorun ini menyebabkan harddisk seperti read-only, file-file di dalamnya tak bisa dimodifikasi. Aku mencoba mencari cure-nya, tetapi ternyata komputer sudah diminta si empunya mesin, jadi operasi tak bisa dilaksanakan. Karena hari sudah Jumat sore, aku bersiap turing pulang ke Semarang.</p>
<div class="al2fb_like_button"><div id="fb-root"></div><script src="http://connect.facebook.net/en_US/all.js#appId=290579107645395&amp;xfbml=1" type="text/javascript"></script>
<fb:like href="http://dimaz.web.id/computer/virus/me-vs-virus/" layout="standard" show_faces="true" width="450" action="like" font="arial" colorscheme="light" ref="AL2FB"></fb:like></div><div class="al2fb_comments_plugin"><div id="fb-root"></div><script src="http://connect.facebook.net/en_US/all.js#appId=290579107645395&amp;xfbml=1" type="text/javascript"></script>
<fb:comments num_posts="2" width="450" colorscheme="light" href="http://dimaz.web.id/computer/virus/me-vs-virus/"></fb:comments></div>]]></content:encoded>
			<wfw:commentRss>http://dimaz.web.id/computer/virus/me-vs-virus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sampel Virus</title>
		<link>http://dimaz.web.id/computer/virus/sampel-virus/</link>
		<comments>http://dimaz.web.id/computer/virus/sampel-virus/#comments</comments>
		<pubDate>Thu, 15 Jan 2009 14:26:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus]]></category>
		<category><![CDATA[doc]]></category>
		<category><![CDATA[isee]]></category>
		<category><![CDATA[word]]></category>

		<guid isPermaLink="false">http://dim.tlogosari.net/?p=43</guid>
		<description><![CDATA[Ini ada 2 sampel virus. Yang satu virus isee, yang satu lagi virus word (menghapus file doc dan menggantinya dengan file virus, juga menyembunyikan ekstensi .exe). Tujuanku mempublikasikan sampel adalah agar ada yang barangkali bisa membuatkan vaksinnya. Mohon jangan disalahgunakan. Dua virus ini sudah sangat merugikanku. E-mail me for the winrar password. - isee - [...]]]></description>
			<content:encoded><![CDATA[<p>Ini ada 2 sampel virus. Yang satu virus isee, yang satu lagi virus word (menghapus file doc dan menggantinya dengan file virus, juga menyembunyikan ekstensi .exe).<br />
Tujuanku mempublikasikan sampel adalah agar ada yang barangkali bisa membuatkan vaksinnya. Mohon jangan disalahgunakan. Dua virus ini sudah sangat merugikanku.<br />
E-mail me for the winrar password.<br />
- <a href='http://dim.tlogosari.net/wp-content/uploads/2009/01/isee.rar'>isee</a><br />
- <a href='http://dim.tlogosari.net/wp-content/uploads/2009/01/resume.rar'>resume</a></p>
<div class="al2fb_like_button"><div id="fb-root"></div><script src="http://connect.facebook.net/en_US/all.js#appId=290579107645395&amp;xfbml=1" type="text/javascript"></script>
<fb:like href="http://dimaz.web.id/computer/virus/sampel-virus/" layout="standard" show_faces="true" width="450" action="like" font="arial" colorscheme="light" ref="AL2FB"></fb:like></div><div class="al2fb_comments_plugin"><div id="fb-root"></div><script src="http://connect.facebook.net/en_US/all.js#appId=290579107645395&amp;xfbml=1" type="text/javascript"></script>
<fb:comments num_posts="2" width="450" colorscheme="light" href="http://dimaz.web.id/computer/virus/sampel-virus/"></fb:comments></div>]]></content:encoded>
			<wfw:commentRss>http://dimaz.web.id/computer/virus/sampel-virus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

